Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2025-14177 — PHP getimagesize() CVE-2025-14177 - Générateur d'exploit de fuite de mémoire de tas Chaîne d'exploitation entièrement fonctionnelle en Python | Kitploit
Outils/GitHubGitHub/34zy/cve-2025-14177
Génération de PayloadsAnalyse des VulnérabilitésExploitationSécurité WebTests d'IntrusionExploitation de Binaires
GitHub34zy/cve-2025-14177

CVE-2025-14177

PHP getimagesize() CVE-2025-14177 - Générateur d'exploit de fuite de mémoire de tas Chaîne d'exploitation entièrement fonctionnelle en Python

Voir le dépôt
il y a 3 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2025-14177 — Fuite de mémoire heap dans PHP getimagesize()

Réservé aux tests de pénétration autorisés et à la recherche en sécurité.

Vulnérabilité

ChampValeur
CVECVE-2025-14177
CWECWE-524 (Utilisation d'une ressource non initialisée)
SévéritéMODÉRÉE — CVSS 6.3
Cause racinephp_read_stream_all_chunks() écrit des blocs successifs dans buffer[0], écrasant les données précédentes avec de la mémoire heap non initialisée

Versions affectées

  • PHP < 8.1.34
  • PHP < 8.2.30
  • PHP < 8.3.29
  • PHP < 8.4.16
  • PHP < 8.5.1

Corrigé dans

  • PHP 8.1.34 / 8.2.30 / 8.3.29 / 8.4.16 / 8.5.1

Mécanisme du bug

root@kitploit:~
getimagesize("php://filter/.../resource=malicious.jpg", $info)
    └─ php_read_stream_all_chunks()
        ├─ Chunk 1 (8KB) → memcpy(buffer+0, chunk1, 8192)
        ├─ Chunk 2 (8KB) → memcpy(buffer+0, chunk2, 8192)  ← overwrites!
        └─ $info['APP1'] = chunk2 + uninitialized heap garbage

Un JPEG malveillant contient un marqueur APP1 surdimensionné (16 Ko) pour forcer le chemin de lecture multi-blocs. Le champ APP1 retourné fuit la mémoire heap qui peut contenir des identifiants, jetons, données de session ou pointeurs ASLR.


Chaîne d'attaque

root@kitploit:~
[1] RECON      Trouver une application PHP exposant la sortie de getimagesize() (champ APP1)
[2] PREP       Préparer un JPEG malveillant (APP1 = 16 Ko)
[3] EXPLOIT    Téléverser → déclencher getimagesize($file, $info)
[4] EXTRACT    Analyser $info['APP1'] pour les données heap divulguées
[5] IMPACT     Vol d'identifiants / extraction de jetons / contournement d'ASLR

Utilisation

root@kitploit:~
python3 CVE-2025-14177.py [mode]

Sortie (./exploit_output/)

root@kitploit:~
exploit_output/
├── malicious.jpg          # fichier JPEG conçu (APP1 = 16 Ko)
├── exploit_standalone.php # exploit PHP déployable
├── exploit_report.json    # rapport d'analyse complet
└── test_cases.json        # 3 scénarios de test

Scénarios de test

CasVecteur
1Téléversement direct → getimagesize($_FILES[...], $info)
2Filtre de flux + LFI (php://filter/read=.../resource=...)
3URL d'image distante (/preview.php?url=attacker.com/malicious.jpg)

Détection

  • Marqueurs APP1 volumineux dans les téléversements JPEG (> 8 192 octets)
  • Motifs mémoire inhabituels dans le tableau $info
  • Appels répétés à getimagesize() avec des wrappers php://filter
  • Exfiltration de données encodées en hexadécimal dans les réponses

Correction

Mettre à jour PHP vers la version corrigée. Aucune solution de contournement — correctif requis.

root@kitploit:~
php -v  # verify version

Si la mise à jour est bloquée : supprimer APP1 de $info avant de le renvoyer au client, ou désactiver php://filter dans allow_url_fopen.


Avertissement

Cet outil est uniquement destiné aux tests de sécurité autorisés. Toute utilisation non autorisée contre des systèmes que vous ne possédez pas ou pour lesquels vous n'avez pas d'autorisation écrite explicite est illégale.

Télécharger l’outil
ModeAction
demoDémonstration complète de l'exploit (par défaut)
genGénérer un JPEG malveillant + code PHP d'exploit
testGénérer un fichier JSON de test
analyzeGénérer JPEG + simuler + analyser la fuite
flowAfficher le diagramme de la chaîne d'attaque